Maneiras comuns de usar o Acesso Condicional com o Intune

Há dois tipos de políticas de Acesso Condicional que você pode usar com o Intune: baseada em dispositivo e baseada em aplicativo. Este artigo aborda cenários comuns para ambos os tipos.

As informações neste artigo podem ajudá-lo a entender como usar os recursos de conformidade de dispositivo móvel do Intune e os recursos de MAM (gerenciamento de aplicativo móvel) do Intune.

Observação

O acesso condicional é um recurso do Microsoft Entra que está incluído em uma licença P1 ou P2 do Microsoft Entra ID. O nó de Acesso Condicional acessado do centro de administração do Microsoft Intune é o mesmo nó acessado do Microsoft Entra ID.

Aplicativos disponíveis no Acesso Condicional para controlar o Microsoft Intune

Ao configurar o Acesso Condicional no centro de administração do Microsoft Entra, você tem dois aplicativos para escolher:

  • Microsoft Intune – esse aplicativo controla o acesso ao centro de administração e às fontes de dados do Microsoft Intune. Configure concessões/controles neste aplicativo quando quiser direcionar o centro de administração e as fontes de dados do Microsoft Intune.
  • Registro do Microsoft Intune - esse aplicativo controla o fluxo de trabalho de registro. Configure concessões/controles nesse aplicativo quando tiver como meta o processo de registro. Para obter mais informações, consulte Exigir autenticação multifator para registros de dispositivo do Intune.

Acesso Condicional baseado no dispositivo

O Intune e o Microsoft Entra ID trabalham juntos para garantir que apenas dispositivos gerenciados e em conformidade possam acessar o email da sua organização, os serviços do Microsoft 365, os aplicativos de SaaS (software como serviço) e os aplicativos locais. Além disso, você pode definir uma política no Microsoft Entra ID para permitir que apenas computadores ou dispositivos móveis ingressados no domínio registrados no Intune acessem os serviços do Microsoft 365.

Com o Intune, você implanta políticas de conformidade de dispositivos para determinar se um dispositivo atende aos requisitos de configuração e segurança esperados. A avaliação da política de conformidade determina o status de conformidade do dispositivo, que é informado ao Intune e ao Microsoft Entra ID. É no Microsoft Entra ID que as políticas de Acesso Condicional podem usar o status de conformidade de um dispositivo para tomar decisões sobre permitir ou bloquear o acesso aos recursos da sua organização a partir desse dispositivo.

As políticas de Acesso Condicional baseadas em dispositivo para o Exchange Online e outros produtos do Microsoft 365 são configuradas por meio do Centro de administração do Microsoft Intune.

Os cenários a seguir se baseiam no Acesso Condicional baseado em dispositivo para mostrar como ele se aplica em contextos específicos.

Acesso Condicional baseado em controle de acesso à rede

O Intune integra-se a parceiros, como Cisco ISE, Aruba Clear Pass e Citrix NetScaler, para fornecer controles de acesso baseados no registro do Intune e no estado de conformidade do dispositivo.

Os usuários podem ter o acesso permitido ou negado ao tentar acessar os recursos corporativos de Wi-Fi ou VPN, dependendo se o dispositivo é gerenciado e está em conformidade com as políticas de conformidade do dispositivo do Intune.

Acesso Condicional baseado nos riscos do dispositivo

O Intune faz parceria com fornecedores de defesa contra ameaças móveis que fornecem uma solução de segurança para detectar malware, cavalos de Troia e outras ameaças em dispositivos móveis. Quando os dispositivos móveis têm o agente de defesa contra ameaças móveis instalado, o agente envia mensagens de estado de conformidade de volta ao relatório do Intune quando uma ameaça é encontrada. Essa integração desempenha um fator nas decisões de Acesso Condicional com base no risco do dispositivo.

Acesso Condicional para computadores Windows

O Acesso Condicional para PCs fornece funcionalidades semelhantes as disponíveis para dispositivos móveis. As opções a seguir estão disponíveis ao gerenciar computadores com o Intune.

De propriedade corporativa

  • Ingressado híbrido do Microsoft Entra: essa opção é comumente usada por organizações que estão razoavelmente confortáveis com a forma como já estão gerenciando seus computadores por meio das políticas de grupo do AD ou do Gerenciador de Configurações.

  • Ingressado no domínio do Microsoft Entra e gerenciamento do Intune: esse cenário é para organizações que desejam priorizar a nuvem (ou seja, usar principalmente serviços de nuvem, com o objetivo de reduzir o uso de uma infraestrutura local) ou somente a nuvem (nenhuma infraestrutura local). O ingresso no Microsoft Entra funciona bem em um ambiente híbrido, permitindo o acesso a aplicativos e recursos locais e na nuvem. O dispositivo ingressa no Microsoft Entra ID e é registrado no Intune, que pode ser usado como um critério de Acesso Condicional ao acessar recursos corporativos.

BYOD (Traga seu próprio dispositivo)

  • Ingresso no local de trabalho e gerenciamento do Intune: com essa opção, o usuário pode ingressar seus dispositivos pessoais para acessar recursos e serviços corporativos. Você pode usar o ingresso no Workplace e registrar dispositivos no Intune MDM para receber políticas no nível do dispositivo, que são outras opções para avaliar os critérios de Acesso Condicional.

Saiba mais sobre o Gerenciamento de Dispositivos no Microsoft Entra ID.

Acesso Condicional baseado em Aplicativos

O Acesso Condicional baseado em aplicativo protege o acesso no nível do aplicativo em vez do nível do dispositivo, tornando-o adequado para dispositivos não registrados. Os artigos a seguir abordam cenários de Acesso Condicional baseados em aplicativo para o Intune:

Próximas etapas

Como configurar o Acesso Condicional no Microsoft Entra ID

Configurar políticas de Acesso Condicional baseadas em dispositivo

Configurar políticas de Acesso Condicional baseadas em aplicativos